De ce ai nevoie de un consilier GDPR?
Conform analizei noastre majoritatea celor întrebați au răspuns că au nevoie de consilierul GDPR (DPO - Data Protection Officer) pentru a respecta și proteja un set de valori reprezentat de protecția datelor cu caracter personal.
Răspunsul este unul corect. Pentru a înțelege mai bine filozofia care a stat la baza Regulamentului nr. 679 din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date, trebuie să precizăm că acesta este un set de valori reprezentat de protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal.
Un prim pas în elaborarea strategiei de conformare la normele GDPR este ca operatorul să răspundă exact, alături de noi, la cele 7 întrebări permanente: - CINE ? - UNDE ? - CUM ? - DE CE ? - CÂND ? - CE ? - CÂT ?
În funcție de răspunsurile primite, echipa noastră elaborează politicile, strategiile, procedurile și planurile de complianță la reglementările GDPR.
În Considerentul (1) din Regulamentul nr. 679/2016 ne este prezentată foarte clar de către legiuitor, declarația de intenție pe care se bazează întreaga construcție logică a Regulamentului Uniunii Europene - ”Protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal este un drept fundamental. Articolul 8 alineatul (1) din Carta drepturilor fundamentale a Uniunii Europene ("carta") şi articolul 16 alineatul (1) din Tratatul privind funcţionarea Uniunii Europene (TFUE) prevăd dreptul oricărei persoane la protecţia datelor cu caracter personal care o privesc”.
Conform art. 33 alin. 1 din Regulamentul UE nr. 679/2016:
(1)În cazul în care are loc o încălcare a securităţii datelor cu caracter personal, operatorul notifică acest lucru autorităţii de supraveghere competente în temeiul articolului 55, fără întârzieri nejustificate şi, dacă este posibil, în termen de cel mult 72 de ore de la data la care a luat cunoştinţă de aceasta, cu excepţia cazului în care este puţin probabil să genereze un risc pentru drepturile şi libertăţile persoanelor fizice. În cazul în care notificarea către autoritatea de supraveghere nu are loc în termen de 72 de ore, aceasta este însoţită de o explicaţie motivată pentru întârziere.

Când v-ați trezit în această dimineață, este posibil să fi observat căsuța dvs. de e-mail inundată de e-mailuri de la companii și organizații care vă informează că și-au „actualizat politica de confidențialitate”.
Motivul este că astăzi GDPR intră în vigoare și dacă o organizație nu este conformă, atunci o așteaptă amenzi și penalități uriașe.

Ce înseamnă GDPR?


